全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ARL 重构了:Docker 全栈容器化 + Vue 3 解耦,让 AI 辅助魔改成为可能

    作者:只会看监控的实习生发布日期:2026-07-13 09:13:35

    核心亮点亮点说明底层引擎换代淘汰 PhantomJS,迁移至 Chrome for Testing + Puppeteer,升级至最新 Nuclei 漏洞引擎一站式业务闭环打通「企业边界查询 (ICP

    阅读全文
  • 文章封面

    Tscan「无影」单兵作战利器 ,附限量VIP*88个激活码

    作者:Rot5pider安全团队发布日期:2026-07-13 09:07:29

    点击上方蓝字 关注安全知识 做安全运维或渗透测试的朋友,大概率都有过这样的崩溃瞬间:桌面开着Nmap扫端口、挂着Xray跑漏扫、浏览器一堆标签页查空间测绘,数据还得手动复制粘贴去重。窗口切到眼花

    阅读全文
  • 文章封面

    【AI安全】AI实战漏洞靶场攻防录

    作者:神农Sec发布日期:2026-07-13 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    Grok 4.5漏洞检测能力曝光,安全研究新利器

    作者:黑白之道发布日期:2026-07-13 08:37:15

    导语:xAI于7月8日正式发布Grok 4.5,这是该公司迄今为止最强大的模型。安全研究人员在实测中发现,Grok 4.5在漏洞检测方面表现极为突出,已被视为安全研究领域的新利器。一、发布概况xAI于

    阅读全文
  • 文章封面

    苹果告OpenAI这瓜,我笑到邻居来敲门

    作者:黑白之道发布日期:2026-07-13 08:37:15

    导语:家人们,科技圈今天这个瓜,我看完之后缓了好久。苹果把OpenAI给告了,整整41页起诉书,本来我还想"哦,正经商业机密纠纷",结果越看越不对劲——这哪是什么商业间谍大戏,这分明是一出《卧底速成班

    阅读全文
  • 文章封面

    用Claude进行无线渗透测试实战

    作者:黑白之道发布日期:2026-07-13 08:37:15

    导语:无线网络一直是企业内网和家用环境中最容易被忽视的攻击入口。今天给各位红队老哥介绍一个骚操作——把Aircrack-ng套件通过MCP协议接入Claude Desktop,用自然语言就能完成从接口

    阅读全文
  • 文章封面

    CVE-2026-47291:Windows HTTP.sys 远程代码执行漏洞深度分析,PoC已公开

    作者:黑白之道发布日期:2026-07-13 08:37:15

    导语:2026年6月9日,微软在补丁日一次性甩出了206个安全补丁,创下历史纪录。压轴的那个,是CVSS 9.8分的CVE-2026-47291——Windows HTTP.sys内核整数溢出漏洞,无

    阅读全文
  • 文章封面

    丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔

    作者:黑白之道发布日期:2026-07-13 08:37:15

    导语:安全研究人员近日发现,丰田汽车一家分包商在2017年将T-Connect应用的源代码误传至GitHub公开仓库,其中包含一个硬编码的数据库访问密钥。该密钥在公开网络中"裸奔"近5年,直到2022

    阅读全文
  • 文章封面

    80万用户中招:ModHeader插件供应链攻击案例,附自查修复方案

    作者:潇湘信安发布日期:2026-07-13 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员最近看到Hackindex曝出ModHea

    阅读全文
  • 文章封面

    掌握 AI 爬虫,两天私活,5W到手。

    作者:HACK之道发布日期:2026-07-13 08:30:00

    现在行情越来越差,大家都开始在找第二条增收渠道。半年以来,能让程序员赚到钱的副业,爬虫可以算是一个很好的项目。很多圈子里的大佬,都在用爬虫技术接私活:AI+爬虫是这两年的热点,AI辅助下,JS渲染、加

    阅读全文
  • 文章封面

    行情变了,这些早就被淘汰了

    作者:乌雲安全发布日期:2026-07-13 08:19:35

    现在行业越来越难,很多人都想搞副业兜底,但大部分人依然在走老路:盲目接外包、做技术咨询,熬半个月才赚几K...2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚

    阅读全文
  • 文章封面

    威努特无线网络:打造医疗数字化的隐形防线

    作者:威努特安全网络发布日期:2026-07-13 08:00:00

    2026年开年,医疗行业全面迈入移动化、物联网化的深度数字化阶段。移动查房、无线监护、自助终端、物联网设备已深入医疗行业,无线网络成为支撑全院业务连续运行的关键节点。但与之相对的是,针对医疗机构的网络

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-13 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    漏洞预警 | PyTorch反序列化漏洞

    作者:浅安安全发布日期:2026-07-13 08:00:00

    0x00 漏洞编号CVE-2026-45380x01 危险等级高危0x02 漏洞概述PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域。0x03 漏洞详情CVE-2026-4538

    阅读全文
  • 文章封面

    漏洞预警 | Erupt SQL注入漏洞

    作者:浅安安全发布日期:2026-07-13 08:00:00

    0x00 漏洞编号CVE-2026-45930x01 危险等级高危0x02 漏洞概述ERUPT是一个Java注释驱动的低代码+AI基础框架。0x03 漏洞详情CVE-2026-4593漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | firefox-reverse

    作者:浅安安全发布日期:2026-07-13 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介firefox-reverse是一个内置AI逆向工程师的Firefo

    阅读全文
  • 文章封面

    Godzilla 深度二次开发的 WebShell 管理与红队后渗透平台 | MCP 服务、团队协作、RASP 绕过 + 字节码多态混淆、内存马注入

    作者:夜组安全发布日期:2026-07-13 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    内网攻防实战:横向移动检测与阻断

    作者:知白守黑1024发布日期:2026-07-13 07:13:00

    护网实战系列 VOL.08!WEBDBAPPDCFSPC6类横向技术MTTD<10min5min阻断响应内网攻防实战:横向移动检测与阻断渗透路径还原 · 三层检测 · 微隔离阻断 · 实战复盘红队视角

    阅读全文
  • 文章封面

    四渡赤水,红军为何能“打着灯笼走夜路”?

    作者:国家安全部发布日期:2026-07-13 06:00:00

    今年是中国工农红军长征胜利90周年。最近,重大革命历史题材影片《四渡》热映,带领广大观众重温了四渡赤水经典战例。电影《四渡》海报1935年,贵州赤水河畔,3万红军被40万国民党重兵合围,至暗时刻、步步

    阅读全文
  • 文章封面

    【AI复盘】Amadey + StealC 运营覆灭事件

    作者:我的安全视界观发布日期:2026-07-13 06:06:00

    阅读全文
  • 文章封面

    当深圳仍在奔跑,普通人如何找到自己的下一站?

    作者:OnionSec发布日期:2026-07-13 00:02:00

    ——一个技术人的城市观察:从城中村、人工智能到重新理解价值晚上十点,深圳一家咖啡店。窗外依然是熟悉的城市景象。写字楼的灯还亮着,地铁口不断有人走出来,年轻人背着电脑赶路,外卖骑手穿过街道。这座城市仍然

    阅读全文
  • 文章封面

    AI赋能!等级保护现场测评的桌面工具 AI分析文件、命令执行结果、截图自动生成测评结果记录

    作者:李白你好发布日期:2026-07-12 23:59:00

    工具介绍JSecProbe(等级保护现场测评系统)是一个用于网络安全等级保护(等保2.0)现场测评的桌面工具。支持项目管理、系统构成录入、自动化核查、AI辅助分析等功能。支持AI分析文件、命令执行结果

    阅读全文
  • 文章封面

    Mysql-JDBC反序列化利用与简单分析

    作者:进击的HACK发布日期:2026-07-12 23:20:36

    前言渗透测试时,在我们进入管理系统的后台,有时候会遇到连接数据库的功能。具体的样子,可以参考hl666师傅的文章:• JDBC反序列化实战 https://mp.weixin.qq.com/s/Bd

    阅读全文
  • 文章封面

    给自己续个mumu svip

    作者:安全狗的自我修养发布日期:2026-07-12 22:39:32

    阅读全文
  • 文章封面

    数据泄露情报2026.7.12 - 建筑,物流,航天航空

    作者:奶牛安全发布日期:2026-07-12 22:27:15

    AkiraCherokee Distributing公司在美国代理各大知名啤酒及无酒精饮品品牌,40G数据,包含员工个人证件(护照、驾照、社保号)、各类合同协议、合作方与客户档案、完整财务报表、项目资

    阅读全文
  • 文章封面

    提示注入与Agent安全

    作者:安全分析与研究发布日期:2026-07-12 20:00:00

    本文档系统梳理提示注入(Prompt Injection)与 AI Agent 安全领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于 AI 安全研究人员、LLM 应用开发者、红队工程

    阅读全文
  • 文章封面

    进程强杀最新版火绒6

    作者:安全天书发布日期:2026-07-12 19:31:20

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示相关代码及其文件已上传至圈子。红蓝偶像练习生小圈子更多工具思路

    阅读全文
  • 文章封面

    【安全圈】勒索软件谈判顾问勾结黑客反向收割客户,被判近六年监禁

    作者:安全圈发布日期:2026-07-12 19:00:00

    关键词勒索软件曾担任网络安全公司 DigitalMint 勒索软件谈判顾问的安杰洛 · 约翰 · 马蒂诺三世(Angelo John Martino III),因欺骗雇主客户,并与勒索软件组织成员合谋

    阅读全文
  • 文章封面

    【安全圈】黑客借 GitHub 撒网投毒

    作者:安全圈发布日期:2026-07-12 19:00:00

    关键词黑客安全研究公司 Socket 当地时间周三报告了一起代号为“Muck and Load”的大规模恶意软件活动。据介绍,有不法分子自 2026 年 1 月起通过一个伪装成 DNS 与子域名扫描工

    阅读全文
  • 文章封面

    【安全圈】从路由器到服务器:潜伏 13 年的 U-Boot 漏洞曝光,威胁数百万设备

    作者:安全圈发布日期:2026-07-12 19:00:00

    关键词漏洞固件安全公司 Binarly 于当地时间 7 月 9 日发布了一份重磅安全报告,披露了全球最广泛使用的开源引导程序 U-Boot 中存在的六个高危漏洞。这批漏洞编号为 BRLY-2026-0

    阅读全文
上一页下一页